首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >单个laravel安装、多个域、SSL加密

单个laravel安装、多个域、SSL加密
EN

Stack Overflow用户
提问于 2020-03-23 20:04:24
回答 1查看 579关注 0票数 0

我正在用Laravel构建一个应用程序,它有一个单独的代码库,可以为多个域名服务,可以在CMS中添加一个新的域名,所有应该做的就是让新域名的记录指向服务器。然后,内容管理系统本身将根据request()->getHost();函数显示该域的相应页面。

该应用程序由Laravel Forge管理。

我的问题是关于nginx和LetsEncrypt:我希望所有以这种方式添加的新域名都通过SSL进行安全保护,是否每个新域名都需要手动添加以伪造,或者是否有某种方法允许在证书中使用通配符TLD?(如果是这样的话,会有安全风险吗?)

nginx需要一些特定的配置才能使用通配符TLD吗?

我的目标是避免额外的配置,让它自动,与域名简单地添加到后端。

谢谢!

EN

回答 1

Stack Overflow用户

发布于 2020-03-24 15:04:00

请按照以下步骤操作。希望它能为你工作。

1 -来自Github的第一个克隆Letsencrypt/Certbot存储库

代码语言:javascript
复制
cd /opt
git clone https://github.com/certbot/certbot.git

2 -现在进入新创建的目录并运行证书机器人

代码语言:javascript
复制
cd certbot
./letsencrypt-auto certonly --manual --preferred-challenges=dns --email mymail@gmail.com --server https://acme-v02.api.letsencrypt.org/directory --agree-tos -d *.mywebsite.com

3 -现在Certbot将要求一个DNS记录,以检查您是否真的拥有此域的权限。

代码语言:javascript
复制
------------------------------------------------------------------
Please deploy a DNS TXT record under the name
_acme-challenge.mywebsite.com with the following value:

5GFgEqWd7AQrvHteRtfT5V-XXXXXXXXXXXXXX

Before continuing, verify the record is deployed.
------------------------------------------------------------------
Press Enter to Continue

DNS4-将此 TXT记录添加到您的域中并等待几秒钟后,按enter键并继续。

5 -您的证书已准备就绪!

代码语言:javascript
复制
IMPORTANT NOTES:
 - Congratulations! Your certificate and chain have been saved at:
   /etc/letsencrypt/live/mywebsite.com/fullchain.pem
   Your key file has been saved at:
   /etc/letsencrypt/live/mywebsite.com/privkey.pem
   Your cert will expire on 2018-08-22. To obtain a new or tweaked
   version of this certificate in the future, simply run certbot-auto
   again. To non-interactively renew *all* of your certificates, run
   "certbot-auto renew"
 - If you like Certbot, please consider supporting our work by:

   Donating to ISRG / Let's Encrypt:   https://letsencrypt.org/donate
   Donating to EFF:                    https://eff.org/donate-le

Nginx 6-现在我们将fullchain.pem和privkey.pem复制到文件夹中,并将其添加到我们的Nginx服务器配置中。例如;

代码语言:javascript
复制
server {
   listen 443 ssl;
   server_name test.mywebsite.com;
   ssl_certificate /etc/nginx/ssl/fullchain.pem;
   ssl_certificate_key /etc/nginx/ssl/privkey.pem;
   ssl_trusted_certificate /etc/nginx/ssl/fullchain.pem;
...

希望它能对我们有所帮助。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/60813241

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档